Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 22:45

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Getarnter Backdoor Trojaner in Elitepvpers

Discussion on Getarnter Backdoor Trojaner in Elitepvpers within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: May 2011
Posts: 50
Received Thanks: 24
Getarnter Backdoor Trojaner in Elitepvpers

Hi, das ist mir jetzt bereits 2mal passiert. Ich bin bei dem Metin2 Hacks,Explois,.. forum in die Neuen normalen Threats gegangen. Und fand einen Threat mit dem Namen "Levelbot-Alphaversion" ich sah mir alles an, virustotal schien auch ok zu sein, also hab ich ihn mir runtergeladen und startete ihn mit doppelcklick! danach kahm nur eine Fehlermeldung:

Error in Loading hack, klick ok to terminate the process

ich dachte mir nichts biss ich nach 5minuten nicht mehr in msn rein kahm! dan uploadete ich die datei erneut und erhielt komischerweise eine ganz andere md5 prüfsumme und ein mieserables ergebnis. folgende viren wurden gefunden:

TR/Rootkid.gen
TR/Rootkid.gen3
TR/Backdoor.prorat

es gab auch 2 neue prozesse die ich nicht kannte:

winlogon.exe
beschreibung: windows login
und msrcc.exe
beschreibung: Client Proratserver laufzeitprozess

Antivir hab ich an gehabt und auch gleich das system geprüft!
Ich fand die viren die ich oben genannt habe. doch bei 98,7% ging antivir einfach aus! also scannte ich nochmal und fand: 0viren......
wenn ich Kaspersky oder Trojanremovaltool instalieren wil kommt die Fehlermeldung:
Datei konnte nicht erstellt werden.
und wenn ich rechtsklick hier entpacken mach gehts auch ned...

Jetzt meine frage:
wie krieg ich das weg, ohne meinen computer zu formatieren!?



Thx,thx,thx,thx an alle die mir weiterhelfen!
Exploid1st is offline  
Old 05/03/2011, 21:49   #2

 
Plüschfee's Avatar
 
elite*gold: 5
Join Date: Mar 2009
Posts: 2,345
Received Thanks: 1,527
#moverequest.
Aber denke, dass formatieren die sicherste Methode ist.
Und so ein großer Aufwand ist das ja auch nicht..
Plüschfee is offline  
Old 05/04/2011, 07:01   #3



 
Frutex's Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 18,585
Received Thanks: 3,863
Wenn Malware generell und in diesem Fall ein Trojaner zu tief in dein System eingedrungen ist hilft nur noch formatieren. Datensicherung ist auch nicht wirklich möglich, da der Trojaner schon andere Dateien infiziert haben könnte.

Einfach formatieren und neuinstallieren. In ein paar Stunden ist dann alles vorbei.
Frutex is offline  
Old 05/04/2011, 07:24   #4
 
elite*gold: 4
Join Date: Dec 2010
Posts: 4,733
Received Thanks: 3,870
Metin2 Hacks

Dieser Spiel ist meiner Meinung nach schon der größte Dreck, und dann sich sicher noch irgendwelche Hacks ohne Virustotal runterzuladen oder sich Feedbacks anzusehen ist schon Fail.

Formatier am besten dann bist du sicher dass er weg ist.

Mfg
Wurzelhüpfer is offline  
Thanks
1 User
Old 05/04/2011, 11:43   #5
 
.2good4you111's Avatar
 
elite*gold: 20
Join Date: Oct 2010
Posts: 1,303
Received Thanks: 457
Sandboxie...

winlogon.exe
und msrcc.exe
Windows Standartprozesse, können jedoch infiziert werden.


Zu deiner Frage; Schreib mir ne PN mache dir das via TV
.2good4you111 is offline  
Old 05/04/2011, 12:11   #6
 
Gordge's Avatar
 
elite*gold: 62
Join Date: Apr 2006
Posts: 12,492
Received Thanks: 2,859
Beide Prozesse keinen ür gewöhnlich NICHT verseucht werden, da sie ständig im Zugriff sind...

Was dein Problem betrifft, einen richtigen Virenscann führt man im Abgesicherten Modus oder via BootCD aus, damit ein evtl. Vorhandenes Schadprogramm nicht gestartet ist und somit auch keine eigenen Schutzmaßnahmen gegen VirenSuites vornehmen kann.

Wenn du selbst nicht in der Lage sein solltest einen solchen Scan durchzuführen, dann solltest du dir hilfe bei einem Profi oder Bekannten suchen.
Keinesfalls solltest du jemand Fremden zugriff über VNC, TeamViewer oder sonstigen Fernwartungen auf deinen PC gewähren, wie gut man Fremden im Internet Vertrauen kann, hast du ja jetzt gemerkt....
Gordge is offline  
Thanks
1 User
Old 05/04/2011, 13:36   #7
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Logfiles gemäß Diablos Sticky erstellen, insbesondere OTL.
Es19 is offline  
Old 05/04/2011, 16:53   #8
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by Exploid1st View Post
Hi, das ist mir jetzt bereits 2mal passiert. Ich bin bei dem Metin2 Hacks,Explois,.. forum in die Neuen normalen Threats gegangen. Und fand einen Threat mit dem Namen "Levelbot-Alphaversion" ich sah mir alles an, virustotal schien auch ok zu sein, also hab ich ihn mir runtergeladen und startete ihn mit doppelcklick! danach kahm nur eine Fehlermeldung:

Error in Loading hack, klick ok to terminate the process

ich dachte mir nichts biss ich nach 5minuten nicht mehr in msn rein kahm! dan uploadete ich die datei erneut und erhielt komischerweise eine ganz andere md5 prüfsumme und ein mieserables ergebnis. folgende viren wurden gefunden:

TR/Rootkid.gen
TR/Rootkid.gen3
TR/Backdoor.prorat

es gab auch 2 neue prozesse die ich nicht kannte:

winlogon.exe
beschreibung: windows login
und msrcc.exe
beschreibung: Client Proratserver laufzeitprozess


Antivir hab ich an gehabt und auch gleich das system geprüft!
Ich fand die viren die ich oben genannt habe. doch bei 98,7% ging antivir einfach aus! also scannte ich nochmal und fand: 0viren......
wenn ich Kaspersky oder Trojanremovaltool instalieren wil kommt die Fehlermeldung:
Datei konnte nicht erstellt werden.
und wenn ich rechtsklick hier entpacken mach gehts auch ned...

Jetzt meine frage:
wie krieg ich das weg, ohne meinen computer zu formatieren!?



Thx,thx,thx,thx an alle die mir weiterhelfen!
Ach, das ist ja mal ganz was neues. Ist Metin 2 nicht schon derbe leicht gemacht (für Kinder halt)? Und dann cheaten? Junge,Junge.

Ach, das ist ja mal ganz was neues (2).

Nein, es wird "nur" ein "Virus" gefunden. Jedes AntiVirenprogramm hat einen anderen Namen dafür. winlogon.exe ist ganz normal. Prorat ist ein Hacking Tool. Das Ding ist hoch illegal und du bist damit infiziert, der Hacker kann jetzt tun und lassen was er will.

Warum willste den Mist entfernen ohne zu formatieren? Ist das zu viel Arbeit oder was? Erst Scheiße bauen aber dann so faul wie möglich durch kommen oder wie? So wie ich das sehe kommst du da nicht drum herum, Dummheit schützt vor Strafe nicht. Obwohl formatieren nicht wirklich eine Strafe ist.

Ansonsten siehe Vorposter (Es19), ein O.T.L Log anfertigen. Das gibt gut Auskunft, ob wir Mbam dann noch brauchen danach werden wir sehen.

Und ich kann dein Surfverhalten gut einschätzen obwohl ich dich nicht im geringsten kenne. Du weißt bestimmt was ich meine und das solltest du ändern.

Grüße
Diablo_ is offline  
Thanks
1 User
Reply


Similar Threads Similar Threads
Backdoor™ D3D 0.1
04/10/2011 - WarRock Hacks, Bots, Cheats & Exploits - 9 Replies
hai ich bin neues koder hir http://www.fotos-hochladen.net/uploads/backdoorcd 190mtfsk.jpg
[ACHTUNG] Facebook Backdoor Trojaner
01/11/2011 - Off Topic - 2 Replies
ALLE LESEN WICHTIG!!!! Wenn ihr eine nachricht bei msn erhaltet, wo ein facebook link drinsteckt wo am ende eure e-mail adresse steht.. Auf keinen fall den download anehmen, der beim klick auf die seite erscheint. Hierbei handelt es sich um einrn Backdoor Trojaner. Auf Keinen Fall Den download link anehmen. Das ist kein scherz. Wenn ihr mir nicht glaubt sucht einfacj bei google facebook backdoor trojaner. Hab den selber gedownloadet. Bis jz noch nix passiert. Durch firewall wurde der...



All times are GMT +2. The time now is 22:45.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.